◆ Kamervraag· 2026Z07496Open
De hack bij ChipSoft dat software levert voor Nederlandse zorginstellingen
M. VervuurtD669 apr 2026
Bekijk op tweedekamer.nlEr is een digitale inbraak geweest bij ChipSoft, een bedrijf dat software levert aan ziekenhuizen en zorginstellingen. Hierdoor is er een risico dat gevoelige gegevens van patiënten en zorgverleners in handen van onbevoegden zijn gekomen.
Een cyberaanval op een centrale softwareleverancier brengt de privacy en veiligheid van miljoenen zorggebruikers in gevaar.
Er is een digitale inbraak geweest bij ChipSoft, een bedrijf dat software levert aan ziekenhuizen en zorginstellingen. Hierdoor is er een risico dat gevoelige gegevens van patiënten en zorgverleners in handen van onbevoegden zijn gekomen.
Een cyberaanval op een centrale softwareleverancier brengt de privacy en veiligheid van miljoenen zorggebruikers in gevaar.
Jouw stem · kamervraag
Jouw stem · kamervraag
Stem· kamervraag
Nog geen stemmen — wees de eerste.
Vragen
V1Bent u bekend met de berichtgeving over de cyberaanval op ChipSoft, leverancier van elektronische patiëntendossiers voor een groot deel van de Nederlandse zorginstellingen? 1
V2Kunt u een actueel beeld geven van de aard, omvang en impact van deze aanval, en welke patiënten hierdoor zijn geraakt?
V3In hoeverre heeft deze aanval gevolgen (gehad) voor de continuïteit van zorg, bijvoorbeeld door verminderde toegang tot patiëntgegevens, vertragingen in zorgverlening of het moeten overschakelen op noodprocedures?
V4Zijn er aanwijzingen dat patiëntgegevens zijn ingezien, buitgemaakt of anderszins gecompromitteerd? Hoe wordt dit onderzocht en wanneer verwacht u hierover duidelijkheid te kunnen geven?
V5Hoe beoordeelt u de sterke afhankelijkheid van een beperkt aantal commerciële leveranciers voor cruciale zorg-IT, en hoe worden de risico’s daarvan beperkt?
V6Welke eisen worden momenteel gesteld aan leveranciers van zorg-IT op het gebied van cybersecurity, weerbaarheid en continuïteit, en in hoeverre zijn deze eisen voldoende gezien de kritieke rol van deze partijen voor ons zorgsysteem?
V7In hoeverre zijn zorginstellingen verplicht of gestimuleerd om scenario’s uit te werken voor uitval van essentiële IT-systemen, en hoe wordt geborgd dat zorgverlening doorgang kan vinden bij langdurige verstoringen?
V8Hoe wordt binnen het beleid rond de implementatie van de NIS2-richtlijn specifiek rekening gehouden met de afhankelijkheid van de zorgsector van externe IT-leveranciers?